Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   WLan Unterbrechung bei "hervorragenden" Empfang (https://www.trojaner-board.de/132235-wlan-unterbrechung-hervorragenden-empfang.html)

cosinus 18.03.2013 13:57

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


BoBoB 18.03.2013 14:53

Ich habe mich für einen Quickscan entschieden - wusste es nicht besser
Code:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.03.18.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Basti :: BASTI-PC [Administrator]

18.03.2013 14:04:19
mbam-log-2013-03-18 (14-04-19).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 269467
Laufzeit: 14 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Der ESET Scan steht seit 30 Minuten bei 99% aber ich werde noch weiter warten...

Konntest du denn anhang meiner Logs irgendwie mein Problem erkennen warum ich ständig diese Reconnects habe?

cosinus 18.03.2013 15:03

Wir haben einiges an Müll entfernt. Läuft das WLAN bei dir jetzt vernünftig?

BoBoB 18.03.2013 15:07

:daumenhoc
Ich freu mich und bedanke mich vielmals für deine Hilfe - ja im Moment habe ich noch nichts gemerkt- Ich werde es heute mal durch Testen ob die Verbindung hält. Kann ich heute Abend hier nochmal eine Rückmeldung abgeben oder wird dieser Thread hier gleich nach posten des Logs für mich gesperrt?

Der ESET Scanner bewegt sich wieder :) 99% aber er bewegt sich -> Log folgt


und noch mal :dankeschoen: !!!

€dit
Zu früh gefreut .... Problem besteht noch immer :/

cosinus 18.03.2013 15:27

Ok, dann poste in deiner nächsten AW bitte das ESET-Log oder melde dich wenn es Probleme bei ESET gibt :)

BoBoB 18.03.2013 19:53

Hey
so mein Reconnect Problem besteht weiterhin ... ich bin leider schon fast am Ende meiner Nerven und spiele mit dem Gedanken es neu aufzusetzen .... was ich eigentlich umbedingt vermeiden wollte.... Aber so für die Uni zu arbeiten ist einfach unmöglich....
Ich hoffe du hast noch irgendeine Idee mit der ich die Neuinstallation umgehen kann


Hier der log
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=1b94e4a6b7874a49b38d99026749d140
# engine=13415
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-03-18 06:36:46
# local_time=2013-03-18 07:36:46 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1799 16775165 100 100 24167 229055096 16945 0
# compatibility_mode=5892 16776574 100 100 30956 201164534 0 0
# scanned=564682
# found=4
# cleaned=0
# scan_time=19607
sh=615CD803EBCD5A26763F706FCF44D35F219F4A45 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\Basti\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijppfghbmeajainbpmmkjfmhehilndgf\1\50fa8f403eed98.99432561.js"
sh=A88269AC52410BFB5E7C84405DFA501E2172F2EF ft=1 fh=6d1544364276b291 vn="a variant of Win32/Kryptik.JIV trojan" ac=I fn="P:\Programme\Microsoft Research\Detours Express 3.0\bin.X86\testapi.exe"
sh=E46B9611DD119DC76C31C8499BB91AFE2BDF5DE7 ft=1 fh=e09860871af0453b vn="probably a variant of Win32/Agent.EZUMWPA trojan" ac=I fn="P:\Server Tools 08\Server Tools 08\Server Tools\Exp Changers\Project1.exe"
sh=6DB636568B5C4E3B91F5CAB4337BABB45A235B70 ft=1 fh=a4f6fc727729972d vn="probably a variant of Win32/TrojanDropper.Agent.DKFJSQI trojan" ac=I fn="P:\Server Tools 08\Server Tools 08\Server Tools\Pk Editors\pk-editor\PKEditor.exe"


cosinus 18.03.2013 23:47

Code:

P:\Programme\Microsoft Research\Detours Express 3.0\bin.X86\testapi.exe"
P:\Server Tools 08\Server Tools 08\Server Tools\Exp Changers\Project1.exe"
P:\Server Tools 08\Server Tools 08\Server Tools\Pk Editors\pk-editor\PKEditor.exe"

Was sind denn das für Dateien, sind dir die bekannt?

BoBoB 18.03.2013 23:53

Die
Code:

P:\Server Tools 08\Server Tools 08\Server Tools\Exp Changers\Project1.exe"
P:\Server Tools 08\Server Tools 08\Server Tools\Pk Editors\pk-editor\PKEditor.exe"

ja sind selbst geschriebene Programme für Datenbank und File Editor - die andere Datei nein

Detours Express 3.0 hatte ich zum programmieren mit c++ mal runtergeladen

cosinus 19.03.2013 00:07

Dann kann man die Funde vernachlässigen, der andere in GoogleChrome scheint nur ein Rest von Adware zu sein, einfach löschen

Hast du das Reconnect Problem überall oder nur bei dir zu Hause mit dem WLAN? Wenn ja, Wurde der Router mal neugestartet?

BoBoB 19.03.2013 00:12

Ich bin derzeit nur zu Hause - Router wird jeden Tag neu gestartet.... An Hand deiner Antworten schliesse ich, dass du soweit auch keine Idee mehr hast deswegen werd ich mich jetzt nochmal vielmals bedanken und gezwungender Maßen das System neu aufsetzen .....

Vielen Dank nochmal für deine investierte Zeit !!!


Ps GoogleChrom habe ich nie gehabt ... wenn nur unabsichtlich

cosinus 19.03.2013 11:16

Vllt hat ja auch dein WLAN-Adapter ne Macke. Zwei Dinge könnetst du ausprobieren:

1) Laptop mit einem Live-Linux booten und damit die WLAN-Verbindungen checken
2) testweise einen anderen WLAN-Adapter besorgen und unter Windows nochmal probieren

BoBoB 20.03.2013 02:19

Kurze Rückmeldung -> Nach Neuinstallation läuft die Kiste wie ein Traum ... war nach 7 Jahren wohl auch mal an der Zeit .......

Noch mals vielen Dank für alles -> Thema abgehakt


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19